2024.06.01 (토)

  • 흐림속초14.6℃
  • 구름많음18.7℃
  • 구름조금철원17.1℃
  • 구름조금동두천19.1℃
  • 맑음파주17.1℃
  • 구름많음대관령9.5℃
  • 구름많음춘천18.4℃
  • 맑음백령도17.2℃
  • 비북강릉14.5℃
  • 흐림강릉15.5℃
  • 흐림동해14.6℃
  • 맑음서울19.3℃
  • 맑음인천18.6℃
  • 구름조금원주18.9℃
  • 흐림울릉도15.0℃
  • 맑음수원15.8℃
  • 구름많음영월15.8℃
  • 구름조금충주18.5℃
  • 맑음서산15.9℃
  • 흐림울진15.3℃
  • 맑음청주19.0℃
  • 맑음대전17.9℃
  • 맑음추풍령17.3℃
  • 구름조금안동16.3℃
  • 맑음상주18.3℃
  • 흐림포항17.3℃
  • 맑음군산16.1℃
  • 구름조금대구17.7℃
  • 맑음전주16.7℃
  • 흐림울산17.0℃
  • 맑음창원18.7℃
  • 맑음광주16.9℃
  • 맑음부산18.1℃
  • 맑음통영18.5℃
  • 맑음목포17.6℃
  • 맑음여수19.9℃
  • 구름조금흑산도16.7℃
  • 맑음완도17.2℃
  • 흐림고창17.4℃
  • 맑음순천16.3℃
  • 맑음홍성(예)16.9℃
  • 맑음15.6℃
  • 구름조금제주18.1℃
  • 구름많음고산17.3℃
  • 맑음성산18.2℃
  • 구름조금서귀포19.2℃
  • 구름조금진주16.8℃
  • 맑음강화17.9℃
  • 맑음양평19.0℃
  • 구름조금이천17.2℃
  • 흐림인제14.8℃
  • 구름조금홍천17.2℃
  • 구름많음태백12.2℃
  • 구름많음정선군14.2℃
  • 구름조금제천15.7℃
  • 맑음보은16.3℃
  • 맑음천안16.9℃
  • 맑음보령14.2℃
  • 맑음부여15.0℃
  • 맑음금산16.7℃
  • 맑음16.0℃
  • 맑음부안17.0℃
  • 맑음임실14.9℃
  • 맑음정읍16.1℃
  • 맑음남원15.2℃
  • 맑음장수13.0℃
  • 맑음고창군17.1℃
  • 구름많음영광군16.6℃
  • 구름많음김해시18.2℃
  • 맑음순창군15.0℃
  • 구름많음북창원20.2℃
  • 구름많음양산시19.5℃
  • 맑음보성군18.4℃
  • 맑음강진군17.8℃
  • 맑음장흥17.2℃
  • 맑음해남17.5℃
  • 맑음고흥16.3℃
  • 맑음의령군17.6℃
  • 맑음함양군17.9℃
  • 구름조금광양시18.6℃
  • 구름조금진도군17.3℃
  • 구름많음봉화15.9℃
  • 구름많음영주16.0℃
  • 맑음문경18.3℃
  • 구름조금청송군14.4℃
  • 흐림영덕15.3℃
  • 맑음의성16.1℃
  • 맑음구미18.3℃
  • 맑음영천16.3℃
  • 흐림경주시17.5℃
  • 맑음거창15.0℃
  • 구름조금합천19.3℃
  • 구름많음밀양20.0℃
  • 맑음산청18.6℃
  • 구름많음거제18.7℃
  • 맑음남해18.6℃
  • 구름많음19.0℃
기상청 제공
디지털포커스 로고
구글 플레이스토어, 악성앱 228만 개 막았다 - 개발자 검증 강화로 악의적 행위 봉쇄
  • 해당된 기사를 공유합니다

구글 플레이스토어, 악성앱 228만 개 막았다 - 개발자 검증 강화로 악의적 행위 봉쇄

구글 플레이스토어, 악성앱 228만 개 막았다 - 개발자 검증 강화로 악의적 행위 봉쇄

20만 개 앱 리젝트 또는 개선 요구... 민감 정보 권한 악용 겨냥
33만 개 악의적 개발자 계정 차단... 악성앱 유포 시도 막았다
사용자 안전 강화... SDK 검토로 개인정보 유출 차단

구글 플레이스토어, 악성앱 228만 개 차단! 2023년 구글의 안드로이드 보안 성적표
구글이 2023년 한 해 동안 플레이스토어에 올라오려던 악성 앱 228만 개를 차단했다 | imageⓒ Google

 

구글이 2023년 한 해 동안 플레이스토어에 올라오려 했던 악성 앱 228만 개를 차단했다고 밝혔다. 이는 위치 정보나 문자 메시지 같은 민감한 데이터에 대한 권한 악용을 막기 위해 20만 개 가까운 앱을 리젝트하거나 개선을 요구하면서 이뤄진 성과이다.


악성 계정 33만 개 차단, 엄격해진 개발자 심사

 

뿐만 아니라 악성앱 유포 시도 또는 정책 위반을 반복한 33만 개의 악의적 개발자 계정도 차단했다. 구글은 "새롭게 개발 및 개선된 보안 기능, 정책 업데이트, 첨단 머신러닝과 앱 검토 프로세스를 통해 2023년 정책 위반 앱 228만 개의 출시를 막을 수 있었다"고 설명했다.

 

또한 개인정보 보호 강화를 위해 SDK 공급업체들과 협력하여 민감한 데이터 접근 및 공유를 제한했다. 이를 통해 79만 개 이상의 앱에 영향을 미치는 31개 이상의 SDK에 대한 개인정보 보호 태세가 강화됐다.

 

민감 정보 접근 제한, 개인정보 보호 강화

 

2022년에는 143만 개의 악성 앱 출시를 막고 17만 3천 개의 악의적 개발자 계정을 차단했던 것과 비교하면 차단 규모가 확대됐음을 알 수 있다.

 

구글은 개발자 등록 및 검토 프로세스를 강화하여 개발자 계정 설정 시 더 많은 신원 정보를 제공하고 검증 과정을 완료하도록 요구하고 있다. 이를 통해 개발자 커뮤니티를 더 잘 이해하고 악의적인 개발자들이 시스템을 악용하여 악성 앱을 유포하는 것을 막을 수 있다고 설명했다.

 

구글, 안드로이드 보안 강화 전쟁 벌이다

 

이 같은 노력은 구글이 안드로이드 생태계 보안을 위해 취하고 있는 일련의 조치의 일환이다. 지난 11월, 2019년 11월에 설립한 앱 방어 연합(ADA)을 리눅스 재단 산하로 이관했으며, 메타와 마이크로소프트가 창립 스티어링 멤버로 참여했다.

 

또한 동시에 코드 수준의 실시간 검사를 통해 새로운 안드로이드 악성 코드를 차단하는 시스템과 모바일 애플리케이션 보안 평가(MASA) 감사를 통과한 VPN 앱에 대해 플레이스토어의 데이터 보안 섹션에 "독립적인 보안 검토" 배지를 도입했다.

 

사용자 보호 차원에서 구글은 최신 API를 지원하지 않는 약 150만 개의 앱을 플레이스토어에서 제거하는 조치도 취했다.

 

구글은 안드로이드 악성 코드 문제 해결에 힘 쏟는 한편, 미국에서 중국계 사기꾼 2명을 상대로 소송을 제기했다. 이들은 국제적인 온라인 소비자 투자 사기 계획에 가담하여 가짜 앱을 다운로드하도록 유도해 사용자의 자금을 횡령했다는 혐의를 받고 있다.

 

 










 
모바일 버전으로 보기